Виправлення вразливості пам’яті в Linux kernel USB safe_serial

Виправлено корупцію пам’яті в Linux kernel USB safe_serial. Рекомендується оновити ядро для захисту від шкідливих USB-пристроїв.
CVE-2026-63957Linux

Виправлення вразливості пам’яті в Linux kernel USB safe_serial

Виправлено корупцію пам’яті в Linux kernel USB safe_serial. Рекомендується оновити ядро для захисту від шкідливих USB-пристроїв.

CVSS
-
EPSS
11.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з корупцією пам’яті в модулі USB safe_serial через недостатній розмір буфера bulk-out. Це запобігає можливій корупції пам’яті, якщо шкідливий пристрій повідомляє менший розмір буфера.

Бізнес-вплив

Вразливість могла призвести до корупції пам’яті в ядрі Linux при роботі з USB-пристроями у режимі safe_serial, що потенційно може викликати нестабільність системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні патчі, щоб уникнути ризиків, пов’язаних із підробленими USB-пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63957, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання неперевірених USB-пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють у режимі safe_serial.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки